質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
Cisco IOS

Cisco IOSは、シスコシステムズ社が提供しているOSです。同社のほとんどのルーターやスイッチに使用されており、特徴のあるコマンドラインインターフェースをもちます。実行操作に制限があるユーザーモードと特権モードのセキュリティレベルがあります。

SNMP

SNMPとは【Simple Network Management Protocol)】 ネットワークに接続しているデバイス等の情報を 収集し、ネットワーク監視や制御の管理を行うためのプロトコルです。

Q&A

0回答

389閲覧

特定サーバのSNMPパケットがドロップされる

rfvujm2

総合スコア9

Cisco IOS

Cisco IOSは、シスコシステムズ社が提供しているOSです。同社のほとんどのルーターやスイッチに使用されており、特徴のあるコマンドラインインターフェースをもちます。実行操作に制限があるユーザーモードと特権モードのセキュリティレベルがあります。

SNMP

SNMPとは【Simple Network Management Protocol)】 ネットワークに接続しているデバイス等の情報を 収集し、ネットワーク監視や制御の管理を行うためのプロトコルです。

0グッド

0クリップ

投稿2022/06/23 05:54

編集2022/06/23 05:55

初めまして。
自分の環境のSNMP通信不通について、相談させてください。

現在下記のような拡張ACLを設定しており、PING,ECHO,SSHなどは通る中、
SNMPのみドロップする、といった状況となっています。

ip access-list extended vlan999_in
10 permit tcp any any established
20 permit tcp .....
90 permit ip host 10.10.10.2 any
100 permit ip host 10.10.20.2 any
110 permit tcp .....
130 deny ip any any log

Jun 1 00:00:39 JST: %LOGP: list vlan999_in denied udp 10.10.20.2(55379) 10.10.11.2(161), 1 packet

上記(10.10.11.2)以外のサーバに対しては問題なくSNMP接続が可能で、
上記(10.10.11.2)サーバについてもPING、SSH等SNMP以外の通信では疎通が確認できております。
SNMPだけが拒否されている状態です。

また、10.10.10.2 からは 10.10.11.2 へのSNMP通信が成功しており、
全く同じコマンドを使用してもこちらは問題なくSNMPにより情報が取得できています。

このような状態になってしまう原因について、確認をした方がいい設定等、
お心当たりがある方がおられましたらご教授いただきたいです。

よろしくお願いいたします。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

okakemetal

2022/06/24 09:16

エラーとなっているメッセージを見ると、udpに対して許可してないよと見えます。 拡張ACLは一部なのかどうかわかりませんが、UDPに対する設定が見えませんが これらは設定に書く必要はないのでしょうか? また、説明文中に「上記(10.10.11.2)~」と書いてありますが 前述の質問と同様設定にそのセグメントの記述がありません。 各セグメントとCiscoの関係性がわかりづらいので、ポンチ絵など 作成されるとコメントつくかもしれませんね
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

まだ回答がついていません

会員登録して回答してみよう

アカウントをお持ちの方は

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問